Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-42475-RCE-POC — CVE-2022-42475 飞塔RCE漏洞 POC | Kitploit
Outils/GitHubGitHub/p4x1s/cve-2022-42475-rce-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubp4x1s/cve-2022-42475-rce-poc

CVE-2022-42475-RCE-POC

CVE-2022-42475 飞塔RCE漏洞 POC

Voir le dépôt
81il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-42475-RCE-POC

Nom de la vulnérabilité

CVE-2022-42475 POC de vulnérabilité RCE Fortinet

Cause de la vulnérabilité

En raison d'un défaut de validation du contenu saisi par l'utilisateur dans sslvpnd, un attaquant non authentifié peut déclencher un débordement de tampon en envoyant un paquet de données spécialement conçu, permettant finalement l'exécution de code arbitraire sur le système cible.

Versions affectées

2.0 <= FortiOS <= 7.2.2 0.0 <= FortiOS <= 7.0.8 4.0 <= FortiOS <= 6.4.10 2.0 <= FortiOS <= 6.2.11 0.0 <= FortiOS-6K7K <= 7.0.7 4.0 <= FortiOS-6K7K <= 6.4.9 2.0 <= FortiOS-6K7K <= 6.2.11 0.0 <= FortiOS-6K7K <= 6.0.14

Versions non affectées

FortiOS >= 7.2.3 FortiOS >= 7.0.9 FortiOS >= 6.4.11 FortiOS >= 6.2.12 FortiOS-6K7K >= 7.0.8 FortiOS-6K7K >= 6.4.10 FortiOS-6K7K >= 6.2.12 FortiOS-6K7K >= 6.0.15

Solution de correction

Actuellement, l'éditeur a publié des versions de sécurité corrigeant cette vulnérabilité. Il est recommandé aux utilisateurs concernés de mettre à jour leur protection rapidement : https://docs.fortinet.com/product/fortigate/7.2

Vérification des IOC (Indicateurs de compromission)

Vérifiez la présence des entrées de journal suivantes dans le système : Logdesc=”Application crashed” and msg=”[…] application:sslvpnd,[…], Signal 11 received, Backtrace: […]”

Vérifiez la présence des fichiers suivants dans le système

/data/lib/libips.bak /data/lib/libgif.so /data/lib/libiptcp.so /data/lib/libipudp.so /data/lib/libjepg.so /var/.sslvpnconfigbk /data/etc/wxd.conf /flash

Les utilisateurs peuvent vérifier ces fichiers à l'aide des commandes suivantes :

diagnose sys last-modified-files /data/lib diagnose sys last-modified-files /var/ diagnose sys last-modified-files /data/etc/ diagnose sys last-modified-files /flash

Télécharger l’outil